Глоссарий
Слова, которые используют панель и эта документация. Слово с точечным подчёркиванием — одно из них: наведите на него указатель, чтобы прочитать определение.
Панель
Управляющая часть Nexora: программа с веб-интерфейсом, которая хранит все настройки, пользователей и узлы в своей базе и сообщает каждому узлу, что обслуживать. Пользователи подключаются к узлам, а не к панели.
Узел
Сервер, через который идёт трафик ваших пользователей. Всю конфигурацию он получает от панели по зашифрованному каналу, где каждая сторона подтверждает, кто она, и перестаёт обслуживать, если несколько минут не может связаться со своей панелью.
Шаблон
Именованный набор инбаундов, аутбаундов, эндпоинтов, наборов правил и маршрутизации, который обслуживают один или несколько узлов. Узел обслуживает ровно то, что есть в его шаблоне, а пользователь получает доступ к узлам тех шаблонов, в которые входит.
Инбаунд
Вход для пользователей: один протокол на одном порту, например VLESS с REALITY на 443 или Hysteria2 на UDP-порту. Инбаунды лежат в общем пуле и попадают на узлы через шаблоны.
Аутбаунд
Выход для трафика, дошедшего до узла: напрямую в интернет, дальше через другой прокси или блокировка. Маршрутизация выбирает аутбаунд для каждого соединения.
Эндпоинт
Интерфейс, который одновременно и вход, и выход, например WireGuard или OpenVPN. Каждый пользователь эндпоинта WireGuard получает собственные ключи и адрес, которые создаёт панель.
Набор правил
Список доменов или диапазонов адресов, например адреса страны или домены сервиса, с которым сверяются правила маршрутизации. Панель скачивает каждый список, обновляет его и сама передаёт узлам, поэтому узел никогда не зависит от доступности источника списка.
Маршрутизация
Правила, которые выбирают аутбаунд для каждого соединения: по домену, адресу, набору правил, протоколу и другим признакам. Маршрутизация и DNS входят в шаблон.
Пользователь
Один из ваших клиентов: учётная запись с данными для входа, лимитом трафика, датой окончания и необязательными ограничениями на устройства, адреса и скорость. Пользователь получает подписку и подключается к узлам своих шаблонов.
Тариф
Набор ограничений (трафик, срок, устройства), с которым создаётся новый пользователь. Тариф копируется в учётную запись один раз: изменение тарифа потом не затрагивает уже проданные учётные записи.
Подписка
Личный адрес, с которого приложение пользователя получает конфигурацию. Она отвечает в формате, который читает приложение (ссылки, Clash, профиль sing-box, JSON-профиль для Xray), а в браузере показывает страницу подписки.
Страница подписки
То, что пользователь видит, открыв адрес подписки в браузере: расход, срок действия, QR-код и ссылка для каждого приложения. Её вид задаёт тема, которую вы выбираете или пишете сами.
Адрес для ссылок
Адрес, под которым узел публикуется в ссылках пользователей; он может отличаться от адреса, по которому узел видит панель. У узла может быть несколько адресов, и каждый становится отдельной записью в подписке.
Доменный фронт
Имя хоста CDN перед инбаундом: пользователи подключаются к CDN, а CDN передаёт трафик вашим узлам. Один фронт покрывает все узлы, которые обслуживают этот инбаунд.
Туннель
Связь между двумя группами ваших узлов: пользователи подключаются к узлу-ретранслятору, а он переносит их трафик на исходные узлы, чьи адреса и видит интернет. Один туннель может одновременно использовать несколько портов и протоколов.
Сертификат
TLS-сертификат, который панель хранит и ставит на инбаунды и на себя: самоподписанный, выпущенный Let's Encrypt или другим ACME-центром, либо загруженный. Выпущенные сертификаты продлеваются сами.
REALITY
Режим TLS для инбаунда, которому не нужны свой домен и сертификат: для всех, кроме ваших пользователей, сервер выглядит как настоящий сайт, который вы выбираете. Панель создаёт ключи при сохранении инбаунда.
Реселлер
Учётная запись администратора, которая продаёт своим клиентам. Она видит и управляет только созданными ею пользователями, в пределах лимита трафика, срока и тарифов, которые вы ей разрешили.
Роль
То, что разрешено учётной записи администратора. Три роли встроены (главный администратор, администратор и реселлер), а свою можно сделать, убрав права у одной из них.
API-токен
Ключ, через который другая программа пользуется API панели. Он действует от имени администратора, которому принадлежит, никогда с большими правами, и его можно сузить до выбранных прав.
Событие
То, что произошло: пользователь исчерпал лимит, узел перестал отвечать, создана резервная копия. Панель отправляет события в вебхуки, чаты Telegram, на адреса электронной почты и в дополнения.
Дополнение
Отдельная программа, подключаемая к панели, например Nexora Shop или уведомитель. После вашего одобрения панель регистрирует её, выдаёт ровно тот доступ, который запрашивает её подписанный манифест, и ссылается на её интерфейс; дополнение работает само по себе.
Лицензия
То, что определяет, сколько пользователей и узлов обслуживает панель. Без лицензии панель работает бесплатно, до 25 пользователей и 1 узла.
Мастер настройки
Страница, с которой открывается только что установленная панель. Она за один шаг создаёт главного администратора, адрес панели и её сертификат, и открыть её можно только по одноразовой ссылке, которую печатает установщик.
